Questão de Noções de Informática — Geral — CESPE / CEBRASPE 2026
- Código
- ce388817
- Banca
- CESPE / CEBRASPE
- Órgão
- Pref Porto Alegre
- Ano
- 2026
- Cargo
- APGM ( )
- Aphishing
- Bransomware
- Ckeylogger
- Dbackdoor
GabaritoB — ransomware
Gabarito: letra B. O incidente descrito — arquivos criptografados e exigência de pagamento em criptomoedas para restaurar o acesso — é a definição clássica de ransomware, um software malicioso que sequestra dados por meio de criptografia e cobra resgate (ransom) pela chave de descriptografia. As demais opções (phishing, keylogger e backdoor) são ameaças legítimas, mas com modus operandi distinto, que não se encaixa no cenário narrado.
O ransomware é uma das ameaças cibernéticas mais lucrativas e recorrentes da atualidade. Seu funcionamento é relativamente simples, mas devastador: uma vez que o sistema é infectado — geralmente por meio de um anexo de e-mail malicioso, um link enganoso ou uma vulnerabilidade de software —, o malware criptografa, em segundo plano, os arquivos do usuário ou da organização. Ao concluir o processo, exibe uma mensagem informando o bloqueio e exigindo um valor, quase sempre em criptomoedas (como Bitcoin), para fornecer a chave que restabelece o acesso. A escolha por criptomoedas não é acidental: elas dificultam o rastreamento do criminoso, tornando o golpe mais seguro para o atacante.
A criptografia é o elemento-chave do chamado cripto-ransomware. Todo o plano de negócios do atacante depende do uso bem-sucedido da criptografia para bloquear os arquivos ou sistemas de arquivos das vítimas, sem planos de recuperação, como backups de dados. Por isso, a melhor defesa contra esse tipo de ataque é a prevenção: manter backups atualizados e armazenados em locais seguros (idealmente offline), manter sistemas e softwares atualizados, e educar os usuários sobre os riscos de clicar em links ou abrir anexos suspeitos. É importante destacar que o pagamento do resgate não garante a recuperação dos dados — trata-se de uma extorsão, e não há qualquer garantia de que a chave será entregue após o pagamento.
A distinção entre ransomware e outras ameaças é o que a banca explora nesta questão. Enquanto o ransomware sequestra dados (tornando-os inacessíveis) e exige resgate, o phishing busca obter dados pessoais e financeiros por meio de engenharia social, o keylogger captura teclas digitadas para roubar credenciais, e o backdoor permite o retorno de um invasor a um computador já comprometido. O critério decisivo é o objetivo final do ataque: no caso narrado, o objetivo é a extorsão mediante bloqueio de dados, o que aponta inequivocamente para o ransomware.
Guarde essa fronteira: sequestro de dados + exigência de resgate = ransomware. É exatamente nesse critério que as alternativas se dividem.
O phishing é uma técnica de engenharia social em que o fraudador se passa por uma pessoa ou empresa confiável, enviando uma comunicação eletrônica (e-mail, mensagem, site falso) para induzir a vítima a fornecer dados pessoais, financeiros ou credenciais de acesso. No cenário descrito, não há menção a uma tentativa de obter informações por meio de um golpe de confiança — os arquivos já foram criptografados e o atacante exige pagamento. O phishing pode ser o vetor inicial de um ataque de ransomware, mas não é a ameaça em si que age sobre os dados.
O ransomware é exatamente o que o enunciado descreve: um software malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário. A exigência de pagamento em criptomoedas é uma característica típica desse tipo de ataque, pois dificulta o rastreamento do criminoso. A situação hipotética — servidores com dificuldade de acesso, arquivos criptografados e mensagem exigindo pagamento — é a descrição literal de um ataque de ransomware.
O keylogger é um tipo de spyware capaz de capturar e armazenar as teclas digitadas pelo usuário no teclado do computador, com o objetivo de roubar senhas, números de cartão de crédito e outras informações sensíveis. No cenário narrado, não há qualquer indicação de captura de teclas — o ataque age diretamente sobre os arquivos, criptografando-os. O keylogger é uma ameaça furtiva que opera em silêncio, enquanto o ransomware é agressivo e visível, exibindo uma mensagem de resgate.
O backdoor (porta dos fundos) é um programa que permite o retorno de um invasor a um computador comprometido, por meio da inclusão de serviços criados ou modificados para esse fim. Ele é uma porta de entrada oculta que dá acesso remoto ao sistema, mas não criptografa arquivos nem exige resgate. No cenário descrito, o ataque não visa manter acesso oculto, mas sim bloquear dados e extorquir a vítima. O backdoor pode ser usado como parte de um ataque maior, mas não é a ameaça que age sobre os arquivos no caso narrado.
A banca explora a confusão entre o vetor de ataque e a ameaça em si. O phishing pode ser o meio pelo qual o ransomware se instala, mas a ameaça que efetivamente criptografa os arquivos e exige resgate é o ransomware. Não confunda o caminho com o destino: a questão pergunta qual ameaça está envolvida no incidente, e o incidente é o sequestro de dados.
Para identificar o tipo de ameaça em questões como esta, foque no objetivo final do ataque. Pergunte-se: o que o atacante quer? Se quer bloquear dados e exigir pagamento, é ransomware. Se quer roubar informações por engenharia social, é phishing. Se quer capturar teclas, é keylogger. Se quer manter acesso oculto, é backdoor. Essa pergunta resolve a maioria das questões de classificação de ameaças.
Gabarito: letra B
Link permanente: /questoes/ce388817